
Un simple script bash pour vérifier les preuves de compromission liées à CVE-2024-3400
Un script bash très simple pour vérifier les preuves de compromission liées à CVE-2024-3400 sur les pare-feux Palo Alto.
Conçu pour fournir un triage initial rapide des appareils potentiellement impactés en vérifiant l'existence des artefacts décrits dans l'article de Volexity et le billet de blog de deFroggy.
Usage: ./cve-2024-3400_checker.sh
Pour des informations plus détaillées sur la vulnérabilité elle-même et les IOC que ce script vérifie, veuillez consulter les publications respectives ci-dessous :
Avertissement : À mesure que des exploits publics deviennent disponibles, la portée de l'activité est susceptible d'augmenter et les TTPs changeront presque certainement. Ce script peut ne pas fournir une détection complète de toute activité malveillante et a été réalisé avec les meilleures intentions pour permettre aux premiers intervenants d'effectuer un triage initial des appareils potentiellement impactés. Une enquête plus approfondie est fortement recommandée en référence aux articles techniques ci-dessus. Veuillez tester avant d'exécuter sur des systèmes de production. Les scripts fournis ici sont offerts tels quels, sans aucune garantie, expresse ou implicite. L'auteur décline toute responsabilité pour les dommages ou problèmes résultant de l'utilisation de ces scripts. Utilisez ces scripts à vos propres risques. En utilisant ces scripts, vous acceptez ces termes et conditions.